当前位置:首页 > 解决方案
政府机关内网安全解决方案
行业概述
当今世界,信息技术变革的速度之快可(kě)谓令人目不暇接。高新(xīn)信息技术不断涌现,极大地加快了信息化的进程,同时也推动了经济全球化的发展。
20世纪90年代以来,以信息技术為(wèi)中心的高新(xīn)技术迅猛发展,冲破了國(guó)界,缩小(xiǎo)了各國(guó)与各地之间的距离,由此引发的信息技术革命也推动了信息全球化的进程,成為(wèi)经济全球化的基础动力,世界经济越来越融為(wèi)一體(tǐ)。在此大背景下,政府部门办公及政務(wù)電(diàn)子化,政府办公内网可(kě)谓是整个國(guó)家的机密网络,网络传输的各类数据中很(hěn)多(duō)甚至关系到國(guó)计民(mín)生,需要严格保密,决不允许外泄。《國(guó)家信息化领导小(xiǎo)组关于加强信息安全保障工作的意见》(中办发[2003]27号,以下简称"27号文(wén)件")明确要求我國(guó)信息安全保障工作实行等级保护制度,提出"抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理(lǐ)办法和技术指南"。
2004年9月发布的《关于信息安全等级保护工作的实施意见》(公通字[2004]66号,以下简称"66号文(wén)件")进一步强调了开展信息安全等级保护工作的重要意义,规定了实施信息安全等级保护制度的原则、内容、职责分(fēn)工、基本要求和实施计划,部署了实施信息安全等级保护工作的操作办法。这些文(wén)件以意见的形式给我们提出了很(hěn)多(duō)关于内网安全方面的各类要求。
需求分(fēn)析
要求内外网严格隔离,禁止涉密机器访问互联网。
要求对软硬件资产进行统计及管理(lǐ),对于变更做到及时审计。
要求使用(yòng)固定合法的内部IP,杜绝IP冲突。
要求对网络行為(wèi)进行实时控制,实时记录并保存相关各类日志(zhì)。
要求对网络中潜在的威胁做到事前预防,事中记录,事后追踪。
要求对各厂家、多(duō)品种的网络设备统一监控管理(lǐ)。
要求对网络中所出故障、非法违规行為(wèi)及时报警。
要求对局域网、城域网内的PC有(yǒu)强大的管控能(néng)力。
要求合理(lǐ)利用(yòng)各类网络资源為(wèi)机关直至國(guó)家创造最大产值。
要求内部网络呈现可(kě)视化,清晰化,易于管控的网络结构。
要求对各类存储介质进行管理(lǐ),尤其是涉密机器的各类介质一定要严格管理(lǐ)。
要求对内网的各类计算机及时的打补丁。
解决方案
通过网络入侵检测功能(néng)及网络控制策略可(kě)以保证内外网隔离,同时可(kě)以禁止特定计算机上网。
软件的资产管理(lǐ)模块可(kě)以做到对计算机软件资产的精确管理(lǐ),同时可(kě)以通过报警策略设置对软硬件做到实时报警的审计。
可(kě)以通过软件的基本策略做到IP与MAC地址的绑定,做到计算机的严格管理(lǐ),杜绝IP冲突的发生。
通过网站浏览、文(wén)档操作、打印控制、即时通讯、邮件监控模块可(kě)以做到对浏览网站、操作文(wén)件、打印内容等的实时监控,及时查询通过聊天工具和邮件发送的信息,对网站和程序进行设定和控制管理(lǐ)。
通过软、硬件资产管理(lǐ)模块,能(néng)够对内网的PC进行软硬件资产的审计,防止國(guó)有(yǒu)资产流失。
通过各类报警策略可(kě)以做到实时报警,并且可(kě)以通过点对点方式找到报警的计算机,及时进行各类问题的处理(lǐ)。
通过遠(yuǎn)程维护及流量控制模块,做到对局域网内计算机的强大控制,对下载流量进行监控和限制,还可(kě)以通过软件分(fēn)发功能(néng)对计算机可(kě)以进行文(wén)件分(fēn)发和管理(lǐ)。
通过网络流量控制管理(lǐ),节约带宽,做到对网络带宽的合理(lǐ)有(yǒu)效的利用(yòng),保证上网工作的流畅进行。
通过应用(yòng)程序模块对所有(yǒu)可(kě)能(néng)涉及泄密的程序进行监控和管理(lǐ),保证公司内部机密文(wén)件的安全,同时可(kě)以通过U盘授权加密功能(néng),对外泄的重要文(wén)件进行加密,保证企业文(wén)档安全。
通过补丁管理(lǐ)功能(néng)可(kě)以对pc进行统一的补丁管理(lǐ),合理(lǐ)利用(yòng)带宽,同时使计算机系统更加安全稳定。
绿盾内网安全管理(lǐ)系统符合國(guó)际信息安全管理(lǐ)體(tǐ)系标准和技术工程标准,BS7799、ISO17799、SSE-CMM等。符合中华人民(mín)共和國(guó)國(guó)家标准GB17895-1999《计算机信息系统安全保护等级划分(fēn)准则》,由國(guó)际、國(guó)内资深软件开发工程师研发。绿盾内网安全管理(lǐ)系统既保证了政府行业访问互连网,又(yòu)对一些反动、黄色、暴力等网站进行屏蔽,同时对政府机关单位的IT软件和硬件的资产进行严格准确的管理(lǐ),对网络带宽进行更加详细准确的管理(lǐ),对网络中的威胁做到事前预防,事中监控及事后追踪,保证政府内部网络的健康安全和工作效率。
下一篇:暂无内容!